国内最大IT社区CSDN被挂马传播病毒!CDN或被攻击成罪魁祸首

国内最大IT社区CSDN被挂马传播病毒!CDN或被攻击成罪魁祸首

快科技12月13日消息,奇安信威胁情报中心发布技术分析,称包括CSDN在内的多个网站遭到挂马,用来传播木马病毒和钓鱼网站,攻击者可能通过上游CDN厂商发动攻击。

黑客通过利用CDN向使用该CDN的网站进行投毒,用户访问时则可能被带到钓鱼网站并诱导下载恶意软件。

奇安信从9月初观察到相关恶意域名访问量陡增,但直到9月底都未发现可疑的payload,只有一些奇怪的js脚本。

到了10月底,恶意payload程序开始出现,包括伪装成更新程序和Flash等的木马病毒,攻击者甚至模仿Chrome浏览器的报错页面制作了证书更新的钓鱼网站。

研究人员注意到,请求恶意程序的Referer都是CSDN网站正常的博客内容,确认CSDN遭到挂马,并成功复现了相关情况。

被挂马的不只有CSDN,还有其他行业网站乃至地方政府网站,奇安信推测这些网站使用的某CDN提供商可能遭到攻击,黑客通过CDN侧直接向网站加载恶意脚本,再通过恶意脚本投放钓鱼网站和木马病毒。

目前,奇安信的的全线产品已经支持对此类攻击的精确检测,对具体分析过程感兴趣的可以点此查看。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

相关推荐

收纳盒十大品牌排行榜
365bet体育在线投注官网

收纳盒十大品牌排行榜

📅 07-08 👁️ 5064
游戏主播一个月能赚多少钱(游戏主播收入揭秘)
365bet体育在线投注官网

游戏主播一个月能赚多少钱(游戏主播收入揭秘)

📅 07-05 👁️ 5812
Excel2007冻结窗口的解决方案与步骤
365禁用取消提款什么意思

Excel2007冻结窗口的解决方案与步骤

📅 08-11 👁️ 3852
云顶之弈手游下载
365禁用取消提款什么意思

云顶之弈手游下载

📅 07-11 👁️ 7785
十大手游模拟器排行榜 最好用的手游模拟器 手机游戏模拟器推荐→MAIGOO生活榜
腊肉为什么酸
365bet体育在线投注官网

腊肉为什么酸

📅 07-08 👁️ 5611
无边的近义词
365bet体育在线投注官网

无边的近义词

📅 06-28 👁️ 8420
谍影凌云
365bet官网的微博

谍影凌云

📅 08-19 👁️ 9927
我的世界跑车怎么制作及跑车制作方法一览
365bet体育在线投注官网

我的世界跑车怎么制作及跑车制作方法一览

📅 07-31 👁️ 8188